Let's make work better.

company cover
Was die Firma über den Job sagt

Über uns

Wir arbeiten aktuell im Auftrag eines mittelständischen Leasingkonzerns mit Sitz in Mainz, welcher für seine IT-Abteilung einen Referenten IT-Governance/Risk/Compliance sucht. Im Fokus steht die Umsetzung der aufsichtsrechtlichen Anforderungen an die IT in der first-line of defense. Die Stelle bietet die Möglichkeit, als Teil des Führungsstabs einer agilen IT die Umsetzung regulatorischer Maßnahmen entscheidend zu gestalten.

Aufgaben

  • Eigenständige Erstellung von Richtlinien und Prozessen zur Erfüllung von regulatorischen Anforderungen

  • Kontinuierliche Beobachtung von Neuerungen in den Anforderungen seitens der Bankenaufsicht an die IT und Koordination des Maßnahmenportfolios zusammen mit dem IT-Management-Team und der 2nd line of defense

  • Ist-Analyse, Soll-Definition, Gap-Analyse, Maßnahmendefinition, Priorisierung, Nachhalten von Maßnahmen zur Erfüllung regulatorischer Anforderungen, z.B. aus BAIT, DORA etc.

  • Zentraler Ansprechpartner bei und Steuerung von Aktivitäten für die Revisions- und Jahresabschlussprüfungen

  • Enge Zusammenarbeit mit IT-Kolleginnen und –Kollegen, den Fachbereichen und insbesondere der Revision, dem/r IT-Sicherheitsbeauftragten, dem/r Datenschutzbeauftragten, dem zentralen Auslagerungsmanagement;

  • Steuerung und Weiterentwicklung des Business Continuity Managements (BCM) sowie des Krisenmanagements aus dem Bereich Compliance (Zweite Verteidigungslinie)

Profil

  • Erfolgreich abgeschlossenes Studium oder eine Ausbildung, idealerweise mit IT-fachlichem Fokus

  • Mindestens 2 Jahre Berufserfahrung in Verbindung mit IT-Governance/Risk/Compliance Themen bei einem Finanzdienstleister oder bei einer Beratungsgesellschaft/Wirtschaftsprüfungsgesellschaft mit Fokus auf die Finanzbranche

  • Grundlegende Verständnis der Themen in IT wie IT-Service-Management, Anwendungsmanagement, Planung & Controlling, IT-Strategie, Projektmanagement

  • Erfahrung in einem der Bereiche IT-Governance, IT-Prozesse, IT-Risikomanagement, Informationssicherheit oder IT-Compliance (BAIT bzw. DORA)

  • Verhandlungssichere Deutsch- und gute Englischkenntnisse